基于动态符号执行的二进制代码漏洞挖掘系统研究与设计

来源 :北京邮电大学 | 被引量 : 14次 | 上传用户:yesheng1991
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
漏洞是计算机系统在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷和不足。漏洞广泛存在于各种软件中,危害严重。大量的病毒、木马、蠕虫利用计算机的漏洞进行广。泛的传播,造成了严重的经济损失和社会危害。由于漏洞引起问题的严重性,漏洞挖掘工作的重要性也就不言而喻了。漏洞挖掘技术可分为针对源代码和可执行代码两大类。其中针对源码的漏洞挖掘技术已经比较成熟;而针对可执行代码进行分析涉及编译器、指令系统、可执行文件格式等多方面的知识,难度很大,目前还处于研究探索阶段,国内外都没有开发出非常成熟实用的产品。有鉴于此,针对可执行代码的漏洞挖掘技术已经成为软件漏洞挖掘领域的一个重要的研究方向。在可执行代码的漏洞挖掘中最普遍的方法是Fuzzing(模糊测试),该方法的缺点是由于缺乏对程序的理解,测试是完全随机且盲目的,难以保证效率。基于源码的分析有一种符号执行技术,该技术可以用于对程序流程的理解,但是由于其自身的性质和二进制代码与源代码环境差异,使得这种技术较难应用于二进制代码的分析。如果能在二进制环境下应用,与Fuzzing技术结合,形成一种智能Fuzzing方法,将会极大的提高二进制代码漏洞挖掘中Fuzzing测试的效率。本课题研究如何解决符号执行应用于二进制代码漏洞挖掘的难点,提出一种基于动态调试结合虚拟执行的符号执行技术,应用于二进制代码分析中,并结合传统的Fuzzing测试技术形成一种智能Fuzzing测试方法,并开发了相应的原型系统。系统包括五个功能模块:调试器模块、输入点定位模块、反汇编模块、符号执行模块和智能FUZZ测试模块。该系统以Windows环境下可执行PE文件(包括可执行文件EXE及其加载的动态链接库DLL文件)为检测对象,通过调试器加载被测可执行程序获得二进制代码,对二进制代码进行中间表达的转化,出于效率考虑,将单纯的动态单步跟踪改为虚拟执行,进行虚拟符号执行,分析程序执行路径和外部输入的对应关系,提取出路径条件集合,然后通过有规律的改变路径条件,生成能够覆盖不同路径的测试用例,从而进行高效的基于路径覆盖的智能Fuzzing测试。从而提高漏洞挖掘的效率。由于有符号执行提供的关于程序流程的信息,在定位漏洞的同时,还能提供输入数据的传播路径及其它有关漏洞成因的重要信息,帮助分析人员快速的分析漏洞的成因,以便提出相应的补救办法。本文设计并实现了一种基于动态调试和虚拟执行的二进制符号执行系统,并通过实验验证了该系统的正确性。然后将该方法与传统的Fuzzing技术结合,形成了一种新的智能Fuzzing方法,用于可执行程序的漏洞挖掘。
其他文献
近年来,丰富的物质生活面临越来越多的环境和疾病等方面的健康威胁,2003年的SARS病毒打破了表面的平静,2008年三聚氰胺奶粉让正在咿呀学语的婴儿就身处险境,2011年的核辐射对食品
鉴于现代卫星在轨发生故障的可能性不断增加,卫星健康管理技术包括健康状态检测、诊断、预测以及恢复越来越受到人们的重视。   首先,通过调研与分析卫星健康管理方法,作为论
作为GPRS到第三代移动通信的过渡性方案,EDGE技术由于能够充分利用现有网络资源和设备而倍受一些处在2G和3G过渡时期的国家和地区的重视。采用了8PSK调制技术的EDGE系统其能
肿瘤恶性转移是引起癌症相关疾病死亡率的主要原因,是肿瘤细胞从原发肿瘤经细胞基质进入血管,对不同趋化信号反应而定向迁移的结果。微管受调控感应方向信号,并做出反应,这对细胞
空中目标旋转部件的周期性运动会产生调制谱。各种雷达目标由于旋转部件的结构构造和运动形式不同使得不同旋转部件调制谱特征有所区别。本文重点研究如何快速稳定地提取调制
三氯生(Triclosan,TCS)是一种高效的广谱抗菌剂,被广泛用于各种药品和个人护理卫生用品。因其具有亲水性低,亲脂性强,物理化学性质稳定等特点,在环境中难以降解而成为持久性有机污
硫化氢对心肌细胞的电生理效应摘 要 硫化氢(Hydrogen Sulfide,H2S)是继一氧化氮(NitricOxide,NO)、一氧化碳(Carbon Monoxide,CO)之后的第三种内源性气体信号分子,发挥着重要
在新法框架下,将不再有传统的银行、证券、保险、信托等金融行业的区别,所有具备投资服务资格的企业都可以作为投资服务的主体,为投资者提供服务并对投资者负责。因此,新法采
由于设计仿真能力、工艺水平、光学衍射限以及响应时间等因素的限制,探测器焦平面阵列规模较小,导致红外成像系统的空间分辨率一般比较低,成像细节较差,不能满足现阶段对较高图像
区域形变监测(Regional deformation monitoring)是对一定范围内岩体及土体的位移、沉降、滑坡、倾斜或建筑物、构筑物及其地基等形变所进行的测量工作。由于这类区域形变灾